Task Hijacking (CVE-2021-33699) 대응

Lee HyeongJong·2023년 4월 7일
0

안드로이드

목록 보기
39/43

1. Task Hijacking 이란?

특정 앱의 화면 대신 위장 앱의 화면을 표시하여, 사용자 입력을 가로채는 등의 악성 행위

2. 대응

1. android:launchMode="SingleTop" 또는 "SingleTask""인 경우

android:launchMode="SingleInstance"로 변경
->SingleInstance는 한 Activity에 Task를 하나만 생성

2. Task Affinity 값을 지정하지 않는 경우 패키지명을 기본 값으로 설정되는 것을 악용

Task Affinity = ""로 지정
-> 지정하지 않으면 Acitivy 이름으로 지정되나 null로 지정하면 특정 패키지를 지정하지 않음

참고

https://ohdbjj.tistory.com/5

profile
코딩을 시작해보자

0개의 댓글